积极预防 及时发现
快速响应 力保恢复
Unix上的Oracle 8.0.x到9.0.1中的漏洞允许本地用户可能通过synlink攻击或在(...
发布时间:2001-12-06 信息来源:管理员

CNCVE编号:CNCVE-20010832 CVE编号:CAN-2001-0832 安全级别:中 漏洞中文描述: Unix上的Oracle 8.0.x到9.0.1中的漏洞允许本地用户可能通过synlink攻击或在(1)ORACLE_HOME/rdbms/log目录中的或(2)列在ORACLE_HOME环境变量中的可替代目录中的不正确的文件许可来覆盖任意文件,这就是“Oracle File Overwrite Security Vulnerability”。 漏洞英文描述: Vulnerability in Oracle 8.0.x through 9.0.1 on Unix allows local users to overwrite arbitrary files, possibly via a symlink attack or incorrect file permissions in (1) the ORACLE_HOME/rdbms/log directory or (2) an alternate directory as specified in the O 漏洞参考: Reference: BUGTRAQ:20011023 FW: ASI Oracle Security Alert: 3 new security alerts Reference: URL:http://marc.theaimsgroup.com/?l=bugtraq&m=100386756715645&w=2 Reference: CONFIRM:http://otn.oracle.com/deploy/security/pdf/oracle_race.pdf 系统类型:其他 漏洞类型:权限有效性检查错误